Skip to content
Noroxi

jtbc records

10 published records for vendor jtbc.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

10 records
  • An issue was discovered in JTBC(PHP) 3.0.1.6.

    HighCVSS 8.8No exploitEPSS 2%

    jtbc · jtbc phpOct 1, 2018

  • /console/account/manage.php?type=action&action=add in JTBC v3.0(C) has CSRF for adding an administrator account.

    HighCVSS 8.8No exploitEPSS 1%

    jtbc · jtbcMar 7, 2019

  • JTBC(PHP) 3.0.1.7 has CSRF via the console/xml/manage.php?type=action&action=edit URI, as demonstrated by an XSS payload in the content para

    HighCVSS 8.8No exploitEPSS 1%

    jtbc · jtbc phpNov 26, 2018

  • JTBC(PHP) 3.0 allows CSRF for creating an account via the console/account/manage.php?type=action&action=add URI.

    HighCVSS 8.8No exploitEPSS 1%

    jtbc · jtbc phpOct 17, 2018

  • An issue was discovered in JTBC(PHP) 3.0.1.7.

    HighCVSS 8.8No exploitEPSS 0%

    jtbc · jtbc phpNov 17, 2018

  • CVE-2019-9662
    31Monitor

    An issue was discovered in JTBC(PHP) 3.0.1.8.

    HighCVSS 7.5No exploitEPSS 2%

    jtbc · jtbc phpMar 11, 2019

  • An issue was discovered in JTBC(PHP) 3.0.1.6.

    HighCVSS 7.5No exploitEPSS 2%

    jtbc · jtbc phpOct 1, 2018

  • An issue was discovered in JTBC(PHP) 3.0.1.6.

    HighCVSS 7.5No exploitEPSS 1%

    jtbc · jtbc phpOct 1, 2018

  • CVE-2019-8433
    30Monitor

    JTBC(PHP) 3.0.1.8 allows Arbitrary File Upload via the console/#/console/file/manage.php?type=list URI, as demonstrated by a .php file.

    HighCVSS 7.5No exploitEPSS 1%

    jtbc · jtbc phpFeb 17, 2019

  • JTBC(PHP) 3.0.1.7 has XSS via the console/xml/manage.php?type=action&action=edit content parameter.

    MediumCVSS 6.1No exploitEPSS 1%

    jtbc · jtbc phpNov 26, 2018